O e-mail de phishing ” cPanel Roundcube Sync ” finge ser uma notificação automática do cPanel Roundcube Webmail. Ele afirma que a caixa de correio do destinatário parou de sincronizar e precisa ser atualizada. O aviso é falso e é usado para enviar destinatários a uma página de phishing que coleta credenciais de contas de e-mail.

 

 

O assunto contém o endereço de e-mail do destinatário seguido de “Notificação de sincronização de e-mail.” No interior, o e-mail usa o título ” cPanel Roundcube Sync ” e diz que a conta de e-mail falhou na sincronização.

De acordo com o e-mail, o problema pode interferir na entrega de e-mails recebidos, itens enviados e outras funções da caixa de correio. Os destinatários são instruídos a usar “Atualizar & Sincronizar” para corrigir o suposto problema.

O e-mail também alerta que o destinatário pode perder o acesso à caixa de correio se não for tomada uma ação imediata. Essa ameaça tem como objetivo fazer o problema parecer urgente e desencorajar os destinatários a verificarem se há algo realmente errado com a conta.

Selecionar “Atualizar & Sincronizar” abre uma página de login falsa. Em vez de mostrar o mesmo formulário de login para todos, o site de phishing tenta identificar o serviço de e-mail associado ao endereço do destinatário. Ele pode então exibir uma página de login copiada que corresponda àquela operadora. Por exemplo, alguém que usa o Gmail pode receber um formulário de login falso do Google.

A página pede o endereço de e-mail e a senha do destinatário. Quaisquer credenciais enviadas por ela são coletadas pelos golpistas. Atualizar ou sincronizar a caixa de correio não tem nada a ver com o processo.

cPanel e Roundcube são serviços legítimos, mas nenhum dos dois está envolvido com esse e-mail de phishing. Seus nomes são usados para fazer o aviso de sincronização falsa parecer uma notificação técnica genuína.

Se as credenciais roubadas funcionarem, golpistas podem acessar a caixa de correio da vítima. Eles podem ler e-mails privados, buscar informações sensíveis ou usar a conta comprometida para contatar outras pessoas enquanto se passam pelo proprietário.

O acesso ao e-mail também pode causar problemas além da própria caixa de correio. Muitos serviços online usam endereços de e-mail para resetar senhas e recuperar contas. Golpistas que controlam uma conta de e-mail podem, portanto, tentar acessar outros serviços associados a ela, especialmente se a mesma senha tiver sido reutilizada.

O e-mail completo de phishing cPanel Roundcube Sync está abaixo:

 

Subject: – Email sync notification

cPanel Roundcube Sync
Action required: Email – failed to sync as of –

Update and sync your mailbox to prevent errors with message delivery, sent items, and other features.

[Update & Sync]

You may lose access to your mailbox if action is not taken immediately.

2026 Roundcube Webmail. All rights reserved.
cPanel, L.L.C, 2550 North Loop West, Suite 4006, Houston, TX 77092, USA.

Como reconhecer o e-mail de phishing cPanel Roundcube Sync

A alegação de que uma caixa de correio precisa ser “atualizada e sincronizada” manualmente por meio de um e-mail inesperado deve ser tratada imediatamente com cautela. Problemas com a sincronização de e-mail devem ser verificados pelo serviço de webmail real, painel de controle de hospedagem ou aplicativo de e-mail, em vez de uma página de login desconhecida.

A ameaça de perder o acesso à caixa de correio é outro sinal de alerta. O e-mail não apenas relata um problema técnico. Ele informa aos destinatários que uma ação imediata é necessária e sugere que a falta de resposta pode impedi-los de acessar seus e-mails. Essa pressão tem como objetivo fazer os destinatários agirem antes de verificar a alegação.

A página de login é particularmente enganosa porque sua aparência pode mudar de acordo com o provedor de e-mail utilizado. Ver a marca familiar do Google ou de outros serviços de e-mail não prova que a página pertence àquela empresa. Páginas de login podem ser copiadas, e sites de phishing podem usar um endereço de e-mail para decidir qual design exibir.

Os destinatários também devem considerar se a notificação faz sentido para sua conta. Um e-mail inesperado afirmando vir de ” cPanel Roundcube Sync ” pode ser suspeito se o destinatário normalmente não gerencia sua caixa de correio pelo cPanel ou Roundcube.

Mesmo pessoas que usam esses serviços não devem fazer login pelo e-mail. Elas podem acessar sua conta de webmail ou hospedagem da forma usual e verificar se há problemas reais de sincronização ou avisos de conta.

A data específica mostrada no e-mail também pode tornar o aviso mais confiável, mas não confirma que ocorreu uma falha de sincronização. Datas, endereços de e-mail, nomes de empresas e outros detalhes relacionados à conta podem ser inseridos em e-mails de phishing.

Simplesmente receber ou ler o e-mail de phishing cPanel Roundcube Sync não compromete a caixa de correio. O principal perigo é inserir credenciais de conta na página de login falsa.

Deixar uma resposta